Jak spolu souvisejí TCP a TLS? Jaký problém řeší TLS?
Frontend
Jaké jsou výhody a nevýhody TypeScriptu ve srovnání s JavaScriptem?
Pokud TLS šifruje provoz, ale útočník zachytí paket a znovu jej odešle na server (replay útok), proč to nebude fungovat? Co se děje při navazování TLS spojení krok za krokem?
Jak React funguje na pozadí? Vysvětlete mechanismus reconciliation, Virtual DOM, Fiber architekturu a proč jsou potřeba dvě fáze (render a commit).
Ohodnoťte následující implementaci ověřování: formulář přihlášení/hesla, backend hledá uživatele v databázi (tabulka: id, uživatelské jméno, heslo), získá celé ID a zapíše ho do cookie s příznakem HttpOnly. Co je na této implementaci špatně a jak ji opravit?
HTTP je protokol na jaké úrovni modelu OSI? Co je pod ním?
Popište, co se děje z pohledu sítě, když prohlížeč požaduje stránku — například když zadáte [odkaz] do adresního řádku. Popište všechny kroky od tohoto okamžiku až po získání HTML kódu.
Jak správně generovat autorizační tokeny? Co by mělo být uvnitř tokenu, aby se zabránilo útokům hrubou silou?
Co je React, k čemu slouží a jaké úkoly řeší? Kdy je vhodné používat React a kdy stačí čistý JavaScript?
Z čeho se skládá HTTP požadavek? Uveďte jeho hlavní části a bloky.
Uveďte příklad špatného funkčního komponentu, který způsobuje zbytečné přerenderování, a vysvětlete, jak to opravit.
Při použití HTTPS které části HTTP požadavku jsou šifrovány a které zůstávají otevřené? Například, je URL, hlavičky, tělo požadavku zašifrováno?
Co je ještě potřeba kromě IP adresy k otevření TCP spojení?
Jak fungují relace a autorizace? Jak je možné, že po přihlášení všechny následující požadavky nevyžadují opětovnou autorizaci?
Jak se v TLS používá asymetrické šifrování a k čemu je potřeba?
Uživatel klikne na tlačítko platby za 100 rublů, odešle se POST požadavek na server, ale odpověď nepřichází — timeout. Jak zajistit, aby opakované odeslání nezpůsobilo dvojí stržení? Jak se tento úkol řeší na frontendu a v architektuře?